340 likes | 524 Views
Стратегия доступа к информации и приложениям. Владислав Дембский Key Account Manager; Russia & CIS Citrix Systems International. Деятельность Citrix на 100% сфокусирована на. Доступ к информации, это основа всего что делают люди.
E N D
Стратегия доступа к информации и приложениям Владислав Дембский Key Account Manager; Russia & CIS Citrix Systems International
Деятельность Citrix на 100% сфокусирована на
Доступ к информации, это основа всего что делают люди
Мы нуждаемся в доступе к информациив любое время, отовсюду, с любого устройства
Смена устройства Непрерывноесоединение Перемещение Мы хотимПостоянного, Мобильного, Безопасного и Лёгкогодоступа к информации
О доступе раньше думалиВ последнюю очередь
Нужно задумываться о ДоступеЗаранее Прикладная инфраструктура Стратегиядоступа Сценарии доступа
Стратегия доступа - основа для любых инициатив бизнеса Консолидация средств ИТ Обеспечение непрерывности бизнес- процессов Рост числа филиалов Стратегия доступа Выполнение нормативных требований Слияния и поглощения Мобильный доступ по беспроводным сетям Работа с партнерами Работа с использованием удаленного доступа Источники: Gartner, IDC, META, Forrester, CFO Magazine, Business Week, 2004
5 ПринциповСтратегии Доступа • Должна гарантировать эффективный и богатый возможностями доступ • Должна быть масштабируема и устойчива к сбоям • Должна быть контролируемая безопасность • Должна быть нейтральна по отношению к другим информационным технологиям • Должна обеспечивать управляемый и контролируемый доступ к информации и приложениям
Уменьшает затраты на поддержкубизнеса Позволяет инвестировать больше в развитие бизнеса Поддержка Развитие Стратегия Доступа превращаетИТизЦентразатратвИсточник роста
Как этого достичь?Стратегический подход к Доступу Инфраструктура доступа Концепция «Предприятие по запросу»
Что делает инфраструктура доступа? Отображение Организация Защита Доставка Управление
Подключение Управление Проверка Модульная система построения инфраструктуры доступа Доступ к информационному наполнению и визуализация Адаптивный контроль доступа Защищенное и устойчивое надежное соединение Прикладная инфраструктура Единая точка входа и регистрации Обнаружение и аутентификация Реагирование Политика Идентификация Интегрированные средства управления и контроля Распознавание
Серверные вычисления MetaFrame продукт семейства Presentation Server Remote Windows сервер приложенийWinFrame Организация доступа 3-го поколения Citrix Инфраструктура доступа • Комплект средств организации доступа Citrix Access Suite • Presentation Server • Conferencing Manager • Access Gateway • Password Manager • Шлюзы Citrix • Устройства доступа • шлюз доступа • шлюз уровня приложения • Службы доступа Citrix Online • GoToMyPC • GoToMeeting • GoToAssist Вычисления на базе архитектуры с тонкими клиентами 1995 1998 2002 2004
GoToMyPC Настольные ПК HTTPS HTTPS MAPI SMB SSL SSL SSL SSL GoToMeeting телеконференции GoToAssist ICA/RDP Центр операторского обслуживания Инфраструктура доступа Citrix Логическая архитектура Службы Citrix Online Интернет- территориально-распределенная сеть Демилитаризованная зона Защищенная сеть Ресурсы вычислительной системы предприятия Password Manager Оконечное устройство каталог AccessGateway Password Manager Электронная почта / календарные графики SSL Защищенный шлюз Центр управления доступом оконечное устройство Файловые системы Внутренняя IP-сеть Presentation Server Password Manager корпоративные приложения
Инфраструктура доступа Citrix Инфраструктура доступа Citrixмобилизует кадровые, информационные и деловые ресурсы благодаря следующим возможностям: Интеллектуальная организация доступа SmartAccess Распознавание и реагирование на любые сценарии доступав рамках управления защищенным доступом Мягкий роуминг - SmoothRoaming Обеспечивает независимость доступа от географии, используемых устройств и сетей Моментальный обмен информацией между сотрудниками Instant Collaboration Совместное использование рабочих пространств, ПО и устройств независимо от их расположения по отношению к пользователям
Инфраструктура доступа Citrix Возможности инфраструктуры доступа Citrix,помогающие оптимизировать сферу ИТ: Встроенные службы идентификации и подключения Активация и управление доступом на протяжении всего жизненного цикла Мощная и устойчивая основа Рассчитана на обеспечение масштабируемости и постоянной готовности в любом деловом сценарии Поддержка по требованию Сокращение простоев и повышение производительности благодаря дистанционной поддержке и обучению Сквозная визуализация Наблюдение, мониторинг и замер показателей ресурсов инфраструктуры доступа Учет требований безопасности на этапе проектирования Защита информации на основе многомерной архитектуры безопасности
OK Инфраструктура доступа Citrix SmartAccess Управление, администрирование и регистрация доступа и пользования ресурсами • Опубликованные приложения • Сетевые диски • Локальные средства печати Приложения MPS Внутренние пользователи Корпоративные пользователи ноутбуков агентский компонент регистрации • Синхронизация • Доступ к присоединенным файлам Запуск на исполнение на машине пользователя -Запуск по ICA -Загрузка в ОЗУ -Предварительный просмотр в режиме только-для-чтения агентский компонент регистрации Серверы электронной почты Брандмауэр Брандмауэр Интерфейс пользоватепя Внешние пользователи HTTPS Интернет • Доступ к URL-адресам • Доступ к файлам Запуск на исполнение на машине пользователя -Запуск по ICA -Загрузка в ОЗУ -Предварительный просмотр в режиме только-для-чтения Веб-серверы Пользователи домашних ПК Управление доступом и администри-рование доступа Определение пункта назначения • Доступ к файлам -Запуск на исполнение на машине пользователя -Запуск по ICA -Загрузка в ОЗУ -Предварительный просмотр в режиме только-для-чтения Пользователи информационных киосков Файл-серверы Пользователи КПК незащищенная сеть демилитари-зованная зона защищенная сеть • Другие протоколы Серверы приложений Распознавание и реагирование на любой сценарий в рамках управления защищенным доступом с учетом всех особенностей Цветовая маркировка Неограниченный доступ Ограниченный доступ Доступ запрещен
OK Инфраструктура доступа Citrix SmartAccess Управление, администрирование и регистрация доступа и пользования ресурсами • Опубликованные приложения • Сетевые диски • Локальные средства печати Приложения MPS Внутренние пользователи Корпоративные пользователи ноутбуков агентский компонент регистрации • Синхронизация • Доступ к присоединенным файлам Запуск на исполнение на машине пользователя -Запуск по ICA -Загрузка в ОЗУ -Предварительный просмотр в режиме только-для-чтения агентский компонент регистрации Серверы электронной почты Брандмауэр Брандмауэр Интерфейс пользоватепя Внешние пользователи HTTPS Интернет • Доступ к URL-адресам • Доступ к файлам Запуск на исполнение на машине пользователя -Запуск по ICA -Загрузка в ОЗУ -Предварительный просмотр в режиме только-для-чтения Веб-серверы Пользователи домашних ПК Управление доступом и администри-рование доступа Определение пункта назначения • Доступ к файлам -Запуск на исполнение на машине пользователя -Запуск по ICA -Загрузка в ОЗУ -Предварительный просмотр в режиме только-для-чтения Пользователи информационных киосков Файл-серверы Пользователи КПК незащищенная сеть демилитари-зованная зона защищенная сеть • Другие протоколы Серверы приложений Распознавание и реагирование на любой сценарий в рамках управления защищенным доступом с учетом всех особенностей Цветовая маркировка Неограниченный доступ Ограниченный доступ Доступ запрещен
OK Инфраструктура доступа Citrix SmartAccess Управление, администрирование и регистрация доступа и пользования ресурсами • Опубликованные приложения • Сетевые диски • Локальные средства печати Приложения MPS Внутренние пользователи Корпоративные пользователи ноутбуков агентский компонент регистрации • Синхронизация • Доступ к присоединенным файлам Запуск на исполнение на машине пользователя -Запуск по ICA -Загрузка в ОЗУ -Предварительный просмотр в режиме только-для-чтения агентский компонент регистрации Серверы электронной почты Брандмауэр Брандмауэр Интерфейс пользоватепя Внешние пользователи HTTPS Интернет • Доступ к URL-адресам • Доступ к файлам Запуск на исполнение на машине пользователя -Запуск по ICA -Загрузка в ОЗУ -Предварительный просмотр в режиме только-для-чтения Веб-серверы Пользователи домашних ПК Управление доступом и администри-рование доступа Определение пункта назначения • Доступ к файлам -Запуск на исполнение на машине пользователя -Запуск по ICA -Загрузка в ОЗУ -Предварительный просмотр в режиме только-для-чтения Пользователи информационных киосков Файл-серверы Пользователи КПК незащищенная сеть демилитари-зованная зона защищенная сеть • Другие протоколы Серверы приложений Распознавание и реагирование на любой сценарий в рамках управления защищенным доступом с учетом всех особенностей Цветовая маркировка Неограниченный доступ Ограниченный доступ Доступ запрещен
Функции и среда Поведение и управление Политики доступа • Полное распознавание • пользователь • роль • расположение • имя устройства • сервер назначения • Системное реагирование • разрешение доступа к приложениям • разрешение доступа к локальным дискам • управление периферийными устройствами • управление печатью • роуминг • управление подключениями / полосой пропускания • фильтрация информационного наполнения и носителей • однократная регистрация Инфраструктура доступа Citrix Эволюция интеллектуальной организации доступаSmartAccess распознавание реагирование
Сменаустройств Рабочая среда следует за пользователем Мобильный доступ Ключевые преимущества: SmoothRoaming Обеспечивает независимость доступа от географии, используемых устройств исетей
Устройства Сети Местоположения Инфраструктура доступа CITRIX Эволюцияроуминга SmoothRoaming стабильный доступ • роуминг • универсальный драйвер печатиuniversal printer driver II • стабильность сеансов беспроводной связи • дистанционная синхронизация Outlook • поддержка клиентского компонента Microsoft RDP • дистанционный доступ к настольным ПК • ускорение доступа к мультимедиа-данным, изображениям и мультипликационным роликам в формате flash • независимость от операционной системы, браузера и форм-фактора устройства • простой процесс публикации приложений • управляемый браузер с ускорением • совместимость с прокси-серверами и брандмауэрами, использующими протокол SSL • перенаправление информационного наполнения для обеспечения прозрачности соединения как с клиентской, так и с серверной стороны • однократная аутентификация
Инфраструктура доступа Citrix Использование В ПРОШЛОМ В НАСТОЯЩЕМ И БУДУЩЕМ Моментальный обмен информацией между сотрудниками Instant Collaboration Периодичность Редко Каждый день Конфигурация Один-со-многими Многие-со-многими Применение По особым случаям По любым случаям • проведение телеконференций и поддержка совместной работы по сети • простой в использовании интерфейс • фиксированная абонентская плата All You Can MeetTM • высоконадежное сквозное шифрование по алгоритму AES с длиной ключа 128 битов • до 25 участников в каждой конференции • мониторинг и генерация отчетов в реальном масштабе времени
Мощная и устойчивая основа • маршрутизация доступа к серверам и перезапуск на резервном сервере в случае отказа основного • интеграция с MS SharePoint, IBM WebSphere и SAP Enterprise Portal • гибкая поддержка серверных платформ • Windows Server 2003 • Windows Server 2000 • UNIX – Sun Solaris,IBM AIX и HP-UX Инфраструктура доступа Citrix • гибкая поддержка операционных платформ, СУБД и служб каталогов • масштабируемость корпоративного класса • развитые механизмы распределения нагрузки • локализация на множестве языков • соответствие нормативам FIPS-140, Disability Section 508, HIPPA, Common Criteria EAL2 • сертификаты Microsoft и RSA • инструментальные комплекты разработчика, интерфейсы прикладного программирования и встроенные средства диагностики
Учет требований безопасности на этапе проектирования • централизация приложений и информации упрощает контроль, обеспечение безопасности, резервное копирование и поддержание отказоустойчивости • данные никогда не покидают сервера либо настольного ПК • отсутствиеартефактов на пользовательском устройстве • безопасная передача данных по беспроводным сетям • администрируемые и защищенные опубликованные браузеры • Многокомпонентная аутентификация с использованием смарт-карт, генераторов паролей и средств биометрии • шлюз SSL VPN • администрирование паролей • соответствие нормативам FIPS-140, Common Criteria и HIPAA • сертификаты Microsoft Windows, RSA Secured и Foundstone • централизованноеадминистрирование с делегированием функций • Java-клиент, не занимающий ресурсов ОЗУ • шифрование SSL/TLS со 128-битовым ключом Инфраструктура доступа Citrix
Встроенные службы идентификации и подключения • интеграция с Microsoft Active Directory и доменной системой Windows NT • поддержка однократной регистрации на базе CCOW • интеграция с Novell eDirectory, средствами администрирования паролей и хранения используемых для аутентификации данных • защищенный интерфейс доступа с разделением по ролям и контекстное управление • администрирование паролей однократной регистрации в корпоративной вычислительной системе • многокомпонентная аутентификация с использованием смарт-карт и генераторов паролей Инфраструктура доступа Citrix
Поддержка по требованию • решение дистанционной поддержки через Интернет • высоконадежное сквозное шифрование по алгоритму AES с длиной ключа 128 битов • стабильность соединений • мониторинг показателей производительности и генерация отчетов в реальном масштабе времени • моментальная обратная связь с клиентом Инфраструктура доступа Citrix
Сквозная визуализация доступа • унифицированнаяконсоль управления • поддержка Microsoft MOM и WMI • дополнительные интегрируемые модули для консоли управления корпоративной сети • передовые возможности делегирования администрирования • панели управления и механизмы выдачи уведомления для корпоративной вычислительной системы • генерация отчетов, ориентированных не деловые показатели • коэффициент использования и стоимость обслуживания ресурсов • составление бюджета по центрам затрат • планирование ресурсов • количественная оценка уровня качества сервиса • лицензирование и генерация отчетов по требованию Инфраструктура доступа Citrix
Доступ к ПКотовсюду и с любого устройства • Легко внедрить и использовать • 300,000+ ПКподключены • Поддержка Online • Все индустрии • 93,000 сессий в неделю • Ориентация на небольшие конференции • Легко использовать • Быстро, надежно, безопасно Расширение Citrix Access для ПКCitrix Online
Стратегия Доступа+Инфраструктура Доступа Citrix=
в любое время отовсюду On-Demand Enterprise любое устройство любое соединение
www.citrix.com www.citrixnews.ru 18 авторизованных партнеров CITRIX Московское представительство Citrix +7 (095) 937-8249 Где узнать больше